Chủ động truy tìm các mối đe dọa an toàn thông tin tiềm ẩn trong hạ tầng CNTT
Đây là chủ đề chính được đề cập trong hội thảo trực tuyến do VNCERT/CC, Cục An toàn thông tin tổ chức cho các thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia vào ngày 25/7.
Theo Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (Trung tâm VNCERT/CC), Cục An toàn thông tin, Bộ TT&TT, báo cáo của các công ty bảo mật toàn cầu như FireEye, PaloAlto, Kaspersky về những chiến dịch tấn công mạng cho thấy Việt Nam là một trong những quốc gia mục tiêu của các nhóm tấn công có chủ đích như nhóm Mustang Panda, nhóm APT37, nhóm Gallium…
Vì vậy, bên cạnh các giải pháp công nghệ đang được triển khai để giảm thiểu rủi ro mất an toàn thông tin, các tổ chức cần có những hướng tiếp cận chủ động hơn để phát hiện sớm mối đe dọa mà các hệ thống CNTT đang gặp phải.
“Đã đến lúc thay vì quan sát các cuộc tấn công thông qua những hệ thống cảnh báo, phó mặc việc đánh chặn tấn công cho hệ thống ngăn chặn xâm nhập, thì chúng ta cần chủ động truy tìm để phát hiện sớm các mối đe dọa an ninh đang tiềm ẩn bên trong hệ thống công nghệ thông tin của tổ chức mình”, đại diện VNCERT/CC nhấn mạnh
Chương trình webinar tháng 7 sẽ cung cấp các thông tin về tầm quan trọng của việc truy tìm các mối đe dọa an toàn thông tin tiềm ẩn bên trong hạ tầng CNTT. (Ảnh minh họa: lifars.com)
Với mong muốn cung cấp cho các thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia về sự cần thiết của việc chủ động truy tìm các mối đe dọa “ẩn mình” trong các hệ thống, ngày 25/7, VNCERT/CC tổ chức hội thảo “Truy tìm các mối đe dọa an toàn thông tin tiềm ẩn bên trong hạ tầng CNTT” theo hình thức trực tuyến trên nền tảng số. Đây là sự kiện thứ tư trong chuỗi chương trình webinar về “Đảm bảo an toàn thông tin trong kỷ nguyên chuyển đổi số quốc gia” được VNCERT/CC khởi động từ tháng 4.
Chủ đề webinar lần này đi sâu vào “Threat Hunting” (còn gọi là truy lùng mối đe dọa), một hoạt động chủ động tìm kiếm các mối đe dọa trên không gian mạng đang rình rập tấn công có chủ đích vào hệ thống CNTT.
Video đang HOT
Hoạt động “Threat Hunting” là sự kết hợp giữa các công nghệ trí tuệ nhân tạo, học máy, tình báo an ninh mạng và đánh giá lỗ hổng bảo mật; từ đó giúp doanh nghiệp chủ động bảo vệ các thiết bị đầu cuối và mang đến một phương thức mới chống lại các mối đe dọa trên không gian mạng.
Mục tiêu chính của việc truy tìm mối đe dọa là giảm “thời gian lưu trú của kẻ tấn công”, bằng cách tìm ra các cách thức phòng chống càng sớm càng tốt, từ đó loại bỏ và vô hiệu quá các hoạt động độc hại khỏi hệ thống CNTT trước khi kẻ tấn công có thể hoàn thành mục tiêu của chúng.
“Bằng cách phát hiện sớm kẻ tấn công từ cuộc xâm nhập trái phép, các tổ chức sẽ giảm được chi phí khắc phục, cũng như biết được mình đang phải đối mặt với những mối đe dọa nào và mức độ nghiêm trọng mà tổ chức đang gặp phải nếu không phát hiện kịp thời, từ đó có thể đưa ra biện pháp ứng phó phù hợp”, đại diện đơn vị tổ chức thông tin thêm.
Thông tin từ VNCERT/CC cho hay, tại chương trình webinar tháng 7, ông Vũ Thế Hải, Trưởng phòng SOC, Công ty Cổ phần An ninh mạng Việt Nam (VSEC) sẽ tham gia với vai trò diễn giả.
Ông Vũ Thế Hải đã có hơn 9 năm kinh nghiệm làm trong lĩnh vực an toàn thông tin. Ông từng giữ chức vụ chuyên gia, quản lý dịch vụ an ninh tại một số doanh nghiệp an toàn thông tin lớn ở Việt Nam. Hiện tại, ông chịu trách nhiệm kỹ thuật cho mảng dịch vụ SOC tại VSEC. Gần đây, ông cùng đội ngũ của mình đã đạt được thành tựu là chứng nhận CREST cho dịch vụ SOC.
Cùng tham gia sự kiện vào ngày 25/7 tới còn có ông Dương Thành Vịnh, Trưởng phòng Ứng cứu sự cố, Trung tâm VNCERT/CC, với vai trò điều phối.
Cũng như 3 webinar trước đó, hội thảo trực tuyến chủ đề “Truy tìm các mối đe dọa an toàn thông tin tiềm ẩn bên trong hạ tầng CNTT” sẽ cung cấp nhiều thông tin hữu ích cho toàn thể thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia về tầm quan trọng của việc truy tìm các mối đe dọa an toàn thông tin tiềm ẩn bên trong hạ tầng CNTT cũng như cách thức, tần suất và kinh nghiệm để thực hiện hành động này.
Trong các tháng 4,5 và 6/2022, Trung tâm VNCERT/CC đã lần lượt tổ chức 3 webinar dành cho các cán bộ kỹ thuật của hơn 220 đơn vị thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia, lần lượt về các chủ đề: Tăng cường đảm bảo an toàn thông tin thông qua hợp tác chia sẻ tri thức về tấn công mạng; Nâng cao khả năng đảm bảo an toàn thông tin cho các tổ chức với SecDevOps; Nhận diện và ngăn chặn kịp thời tấn công nhằm vào ứng dụng web.
Giảm thời gian duyệt hồ sơ cấp phép nhập khẩu sản phẩm an toàn thông tin mạng
Theo quy định mới có hiệu lực từ ngày 15/9, thời gian để Cục An toàn thông tin, Bộ TT&TT hoàn thành việc thẩm định và trả kết quả giải quyết hồ sơ cho doanh nghiệp là 5 ngày, giảm 2 ngày so với trước đây.
Ra mắt nền tảng điều phối xử lý sự cố an toàn thông tin mạng quốc gia
Mở chiến dịch phổ cập dịch vụ an toàn thông tin mạng cơ bản cho người dân
Mỗi tuần có hơn 265 sự cố tấn công mạng vào các hệ thống tại Việt Nam
Bộ TT&TT vừa ban hành Thông tư 10 sửa đổi, bổ sung một số điều của Thông tư 13 ngày 15/10/2018 quy định danh mục sản phẩm an toàn thông tin mạng nhập khẩu theo giấy phép và trình tự, thủ tục, hồ sơ cấp giấy phép nhập khẩu sản phẩm an toàn thông tin mạng. Thông tư 10 sẽ có hiệu lực thi hành từ ngày 15/9/2022.
Cục An toàn thông tin, Bộ TT&TT cho biết, việc ban hành Thông tư 10 nhằm thực hiện chủ trương cắt giảm, đơn giản hóa thủ tục hành chính theo Nghị quyết 68 ngày 12/5/2020 của Chính phủ về Chương trình cắt giảm, đơn giản hóa quy định liên quan đến hoạt động kinh doanh giai đoạn 2020 - 2025.
Thông tư mới thực hiện theo Nghị quyết 99 ngày 24/6/2020 của Chính phủ về đẩy mạnh phân cấp quản lý nhà nước theo ngành, lĩnh vực, triển khai xây dựng Đề án phân cấp trong giải quyết thủ tục hành chính; đồng thời, sửa đổi, bổ sung danh sách sản phẩm an toàn thông tin mạng nhập khẩu theo giấy phép để phù hợp với thực tế.
Thời hạn cấp lại Giấy phép nhập khẩu sản phẩm an toàn thông tin mạng cũng được giảm xuống còn 2 ngày, thay vì 3 ngày làm việc như quy định cũ (Ảnh minh họa: Internet)
Theo quy định mới, thời hạn giải quyết thủ tục hành chính cấp giấy phép nhập khẩu sản phẩm an toàn thông tin mạng được sửa đổi, giảm từ 7 ngày xuống còn 5 ngày.
Cùng với đó, Thông tư còn quy định phân cấp việc cấp giấy phép cho Cục An toàn thông tin đảm bảo thống nhất, tập trung công việc giải quyết thủ tục hành chính tại một đơn vị. Xác định cụ thể Cục An toàn thông tin là đơn vị có trách nhiệm giải quyết thủ tục hành chính cho doanh nghiệp. Giảm được thời gian trình Lãnh đạo Bộ TT&TT hồ sơ xin cấp phép, quy định rõ thời hạn giải quyết, tạo thuận lợi cho cá nhân, tổ chức và nâng cao trách nhiệm của các cơ quan trong giải quyết thủ tục hành chính.
Thông tư mới cũng quy định về hình thức nộp trực tuyến. Theo đó, doanh nghiệp sẽ nộp trực tuyến tại Cổng dịch vụ công của Bộ TT&TT có địa chỉ dichvucong.mic.gov.vn hoặc Cổng dịch vụ công quốc gia.
Về hồ sơ đề nghị cấp giấy phép nhập khẩu, Cục An toàn thông tin cho hay, thực hiện chủ trương cắt giảm, đơn giản hóa thủ tục hành chính, Cục đã đề xuất sửa đổi Thông tư 13 theo hướng giảm giấy tờ liên quan, cụ thể là không yêu cầu cung cấp bản sao giấy phép kinh doanh sản phẩm, dịch vụ an toàn thông tin mạng trong hồ sơ đề nghị cấp giấy phép nhập khẩu.
Đối với danh mục sản phẩm an toàn thông tin mạng nhập khẩu theo giấy phép, Thông tư mới bổ sung các mã HS (mã số của hàng hóa xuất nhập khẩu - PV) 8517.62.43, 8517.62.49 vào danh mục sản phẩm an toàn thông tin mạng nhập khẩu theo giấy phép. "Chi tiết danh mục sản phẩm an toàn thông tin mạng phù hợp thực tế quản lý, chủng loại sản phẩm đang lưu hành trên thị trường", đại diện Cục An toàn thông tin chia sẻ.
Một điểm mới nữa của Thông tư 10 là bổ sung yêu cầu khai báo về đối tượng và mục đích sử dụng sản phẩm nhập khẩu vào vào Đơn đề nghị xin cấp phép của doanh nghiệp.
Phát hiện lỗ hổng bảo mật trên Microsoft khiến người dùng bị chiếm quyền kiểm soát Ngày 16/8, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã có cảnh báo đơn vị chuyên trách công nghệ thông tin của các bộ, ngành, địa phương, tập đoàn, tổng công ty nhà nước, ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về 8 lỗ hổng bảo mật ảnh...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

Ứng dụng AI thúc đẩy phát triển du lịch

Những điều người dùng cần ở Smart TV

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

Chi tiết quan trọng cần chú ý khi mua cáp USB

Microsoft buộc người dùng sử dụng phiên bản Windows 11 đầy lỗi

WhatsApp thắng kiện NSO Group vụ hack vào năm 2019

Smartphone pin khủng đang được ưa chuộng

Viettel IDC nhận cú đúp giải thưởng an ninh mạng - phát triển bền vững

Công nghệ lưu trữ 'thọ' hơn 5.000 năm, chỉ 1 USD/TB

Seagate đặt mục tiêu sản xuất ổ cứng 100 TB

Google Maps trên iPhone thông minh hơn nhờ tính năng AI mới
Có thể bạn quan tâm

Cãi cọ với vợ, tôi bỏ sang nhà bạn thân chơi rồi chết lặng với những tiếng động phát ra từ phòng ngủ
Góc tâm tình
21:20:04 11/05/2025
Cuba giành lợi thế trong cuộc chiến bảo vệ thương hiệu xì gà Cohiba
Thế giới
21:18:06 11/05/2025
Vụ con cá 0,5kg "chém" gần 1,8 triệu đồng: Vì sao cá lại đắt hơn tôm hùm?
Tin nổi bật
20:53:21 11/05/2025
Đậu Kiêu: Thợ gội đầu được kỳ vọng thành Ảnh đế, cưới con vua sòng bài, kết đắng
Sao châu á
20:36:49 11/05/2025
Nhà Becks 'mỗi người mỗi ngả'
Sao thể thao
20:36:43 11/05/2025
Hiền Thục kể mối tình thời thanh xuân, khóc khi nhắc về anh trai
Sao việt
20:28:48 11/05/2025
Bà mẹ ở Vĩnh Long tiết lộ chiêu "thao túng tâm lý" giúp con mê học: Con trai 10 tuổi đạt loạt thành tích đáng ngưỡng mộ
Netizen
20:14:51 11/05/2025
So sắc vóc em gái Đặng Văn Lâm và Nguyễn Văn Toàn
Phong cách sao
20:07:01 11/05/2025
Vì sao thiếu ngủ, căng thẳng khiến da dầu luôn bóng nhờn, nhiều trứng cá?
Làm đẹp
19:49:27 11/05/2025
Những chiếc Galaxy A sẽ bị Samsung bỏ rơi sau One UI 7
Đồ 2-tek
19:43:30 11/05/2025